• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種高效的關(guān)于兩方集合并/交集基數(shù)的隱私計算方法

    2021-05-15 09:54:38趙運磊
    密碼學(xué)報 2021年2期
    關(guān)鍵詞:模型

    程 楠, 趙運磊

    1. 復(fù)旦大學(xué) 軟件學(xué)院, 上海210203

    2. 復(fù)旦大學(xué) 計算機科學(xué)技術(shù)學(xué)院, 上海210203

    1 引言

    在當(dāng)今的數(shù)字時代, 越來越多的公司通過收集數(shù)據(jù), 并基于自身的合理需求加以利用而獲得了相當(dāng)?shù)幕貓? 例如: 基于消費者使用偏好等數(shù)據(jù), 互聯(lián)網(wǎng)公司研發(fā)出推薦系統(tǒng), 個性化地提供互聯(lián)網(wǎng)產(chǎn)品或服務(wù);基于用戶歷史瀏覽數(shù)據(jù)并結(jié)合智能算法, 廣告商實現(xiàn)了精準(zhǔn)營銷. 這一回報也就反過來激發(fā)出更多的數(shù)據(jù)采集需求, 在這個過程中, 用戶的個人隱私必然越來越難以被保護(hù), 因此數(shù)據(jù)隱私計算技術(shù)就變得越來越重要: 于用戶而言, 這一技術(shù)能在最大限度地保護(hù)他們的隱私的同時提供便捷; 于商家而言, 這一技術(shù)可以在幫助他們避免核心數(shù)據(jù)的泄漏的前提下最大限度地發(fā)揮其核心數(shù)據(jù)的價值. 在全球日益重視數(shù)據(jù)安全的背景下, 各大國家已紛紛立法保護(hù)數(shù)據(jù)隱私(如美國的HIPAA、COPPA、GLBA、歐盟的DPP), 數(shù)據(jù)隱私計算技術(shù)逐漸成為當(dāng)前學(xué)界研究的一個熱潮.

    兩方PSI (Private Set Intersection) 問題是關(guān)于安全兩方計算模型中最基礎(chǔ)的一類問題. 在兩方PSI問題中, 我們用Alice 和Bob 表示參與方, 并假設(shè)其分別持有任意長度字符集合X 和Y. 在一系列的交互完成后, 我們要求至少有一方能得到雙方的交集X ∩Y, 并且每一參與方都不能獲知關(guān)于對方集合元素的任何其它知識. 我們可以使用基于不經(jīng)意傳輸(Oblivious Transfer, OT) 的協(xié)議[1–4]來高效地解決這個問題.

    兩方PSU/PSI-CA (Private Set Union/Private Set Intersection Cardinality) 問題是兩方PSI 問題的延伸, 它要求最終計算出|X ∪Y|/|X ∩Y|, 且在此過程中不泄漏任何其它的信息(包括自己的任何一個元素信息及自己的集合大小). 該問題對應(yīng)于現(xiàn)實中許多隱私計算場景, 例如: 在社交網(wǎng)絡(luò)中, 兩個用戶可以在不泄漏自己具體好友信息的情況下比較其相同好友的比例, 來計算社交關(guān)系重合度; 在健康領(lǐng)域, 持有私有基因數(shù)據(jù)的客戶可以放心地與公共風(fēng)險基因數(shù)據(jù)庫交互, 從而得知自己感染某種疾病的概率; 本文就是要討論解決PSU/PSI-CA 問題的相關(guān)協(xié)議.

    一般而言, 理論上所有的隱私計算問題都可以用通用的的安全計算協(xié)議來解決(如GMW 協(xié)議[5]、混淆電路[6]). 但這些通用的方案需要較高的計算和通訊代價. 因而, 對于具體的安全計算問題, 我們通常使用專用的高效協(xié)議. 具體地, 對于解決PSU/PSI-CA 問題的協(xié)議而言, 從輸出結(jié)果的精確程度來分類, 我們分為如下兩類.

    (1) 第一類協(xié)議為完美計算協(xié)議, 它輸出精確的結(jié)果. 以文獻(xiàn)[7–12] 等工作為例, 它使用模糊多項式評估方法, 選定一個多項式來代表輸入集合并通過同態(tài)加密技術(shù)來合并評估集合的交. 但是這一類的協(xié)議使用大量的公鑰原語, 因此, 即使在半誠實模型下, 它們實際執(zhí)行時的資源消耗也非常大.

    (2) 第二類協(xié)議為不完美計算協(xié)議, 它的輸出結(jié)果容許一定的誤差. 面對數(shù)量級較大的數(shù)據(jù)時, 該類協(xié)議由于能夠在效率與可用性之間取得較好的平衡, 因而在現(xiàn)實中得到更廣泛的應(yīng)用. 例如:

    ? Egert-Fischlin 協(xié)議[13]通過將其中一方的布隆過濾器的每一位用ElGamal 公鑰系統(tǒng)[14]進(jìn)行加密, 從而實現(xiàn)隱私計算. Egert-Fischlin 協(xié)議的優(yōu)點在于非平衡性, 協(xié)議的主要計算開銷集中于其中一方, 因此它適合于服務(wù)器-客戶端類型的應(yīng)用場景[13]. 不過因其計算與通信復(fù)雜度均為O(n),所以當(dāng)輸入量級逐漸變大時, 它便難以推廣應(yīng)用.

    ? Dong-Loukides 協(xié)議[15]基于Flajolet-Martin 技術(shù)[16]和OT14技術(shù), 它夠?qū)㈤L度為n 的集合預(yù)處理為長度為log(n) 的Flajolet-Martin 概要[16], 因而大大降低了后續(xù)使用OT14原語產(chǎn)生的計算開銷. 但該計算必須串行地調(diào)用OT14協(xié)議, 因此它的通信輪數(shù)較多, 網(wǎng)絡(luò)環(huán)境較差時, 網(wǎng)絡(luò)時延影響比較明顯. 此外, 為了提高輸出結(jié)果的精確度, 這一協(xié)議需要在離線階段對同一個集合生成大量不同的Flajolet-Martin 概要[16], 因此它的哈希成本相對較高. 不過, 實驗數(shù)據(jù)[15]表明,Dong-Loukides 協(xié)議依然是目前解決PSU/PSI-CA 問題最高效的協(xié)議之一.

    本文側(cè)重于不完美計算協(xié)議的設(shè)計與分析, 因為它能夠在效率與可用性之間取得較好的平衡. 受Dong-Loukides 協(xié)議的啟發(fā), 我們提出一種基于預(yù)計算OT 模型[17]的方案, 在該方案中, 無論是解決PSU-CA 問題還是PSI-CA 問題, 首先都要進(jìn)行秘密分享(Secret Sharing), 它分為兩個階段: 即離線階段和在線處理階段. 離線階段中, Alice 和Bob 分別調(diào)用Silent-OT 協(xié)議[18]交互生成足夠多的偽隨機相關(guān)消息對. 在線階段中, 假設(shè)Bob 為不經(jīng)意傳輸?shù)陌l(fā)送方, 則Bob 根據(jù)之前已生成好的偽隨機相關(guān)消息對跟自己真正要發(fā)送的消息做掩碼運算, 之后發(fā)送給Alice, Alice 直接通過離線階段收到的消息進(jìn)行解密.這兩步操作完成后, Alice 和Bob 將分別得到關(guān)于HW(BFA∨BFB) 的秘密分享SA和SB. 而后:

    ? 在解決PSU-CA 問題的子協(xié)議中, 不妨設(shè)Alice 為最終結(jié)果的輸出方, 那么此時Bob 需將其秘密分享SB發(fā)送給Alice, 則Alice 將兩個秘密分享SA和SB合并, 最終輸出估算的兩個集合的并集的勢.

    ? 在解決PSI-CA 問題的子協(xié)議中, Alice 和Bob 還需要額外執(zhí)行一個同態(tài)計算協(xié)議, 完成協(xié)議執(zhí)行后, 輸出方輸出估算的兩個集合的交集的勢.

    由于進(jìn)行秘密分享的離線過程的計算可以事先完成, 而在線階段的計算只進(jìn)行高效的掩碼運算, 因此我們的秘密分享非常高效. 而且無論是對應(yīng)PSU-CA 還是PSI-CA 問題的子協(xié)議, 后續(xù)的開銷都很小. 因此同之前大部分基于公鑰計算的協(xié)議相比, 我們的方案帶來了較大的效率提升.

    2 預(yù)備知識

    在本文中, 對于一個有限集合X 我們用符號|X| 表示它的勢, 符號|X|?表示集合勢的近似整數(shù)估值. 符號BFX表示對應(yīng)集合X 的布隆過濾器. 表達(dá)式r ←$S 表示從有限集合S 中隨機均勻選取一個元素r. 對于正實數(shù)x, 符號?x?表示x 向下取整的值. 對于二進(jìn)制串B, 符號HW(B) 表示B 上1 的個數(shù).

    2.1 布隆過濾器

    在我們的方案設(shè)計中, 我們首先使用布隆過濾器(Bloom Filter, BF) 對集合進(jìn)行預(yù)處理, 布隆過濾器被Bloom[19]首次提出, 他將一個集合中的每一個元素通過若干哈希函數(shù)到映射到一個二進(jìn)制串, 最終得到一個輕量級的二進(jìn)制串, 這就是布隆過濾器. 它主要被用于檢測一個元素是否隸屬于某些數(shù)據(jù)集合. 當(dāng)構(gòu)建某個數(shù)據(jù)集X 的布隆過濾器時, 首先我們會選定生成參數(shù): 包括k 個相互獨立的哈希函數(shù), 該布隆過濾器所預(yù)設(shè)的容量d, 錯誤率e. 此外初始化一個全為0 的二進(jìn)制串BFX, 設(shè)其長度為m, 繼而使用k個彼此獨立的哈希函數(shù)hi: {0,1}{1,··· ,m} (其中i ∈{1,··· ,k}) 將集合中的每一個元素映射到某個正整數(shù), 若BFX對應(yīng)位置的值為0, 則將其更改為1. 任何第三方若要檢測某個元素a 是否位于集合X中, 首先可使用對應(yīng)的哈希函數(shù)組計算a 所有的映射值, 接著檢查BFX上對應(yīng)位置是否全為1, 是的話說明元素a 很可能位于集合X 中, 否則說明a 一定不是集合X 中的元素.

    圖1 展示了對集合{x,y,z} 生成布隆過濾器及進(jìn)行元素檢測的圖示[20], 其中哈希函數(shù)組的個數(shù)為k =3, 最終生成的布隆過濾器長度m=18, 其中元素w 經(jīng)過檢測可知不在集合{x,y,z} 中, 因為該元素的某個哈希值對應(yīng)的位置為0.

    由于哈希碰撞的存在, 布隆過濾器存在一定的假陽性檢測. 布隆過濾器的長度m 與哈希函數(shù)組的大小k 和其容量大小d 直接相關(guān), 直觀上, 將m 取得很大的話, 哈希的碰撞會減少, 布隆過濾器的檢測錯誤率e 會降低, 但這樣在計算上會降低效率. 根據(jù)文獻(xiàn)[21], 使用如下公式對k 和m 進(jìn)行約束, 我們可以在布隆過濾器的計算效率與錯誤率之間取得較好的平衡.

    圖1 布隆過濾器生成及元素檢測示例Figure 1 Example for Bloom filter generating and membership checking

    對于一個集合X, 我們可以用如下公式[22]估算它的勢:

    對兩個不同的集合A 和B, 設(shè)其使用同樣的參數(shù)分別生成BFA,BFB, 令BFA∨BFB表示BFA和BFB按位求或的二進(jìn)制串, 則估算兩個集合A, B 的并交集大小的公式分別為:

    綜上所述, 布隆過濾器可以被用來估算兩方集合的并集的勢, 不過這隱含地意味著它們都知曉對方集合的勢的上界.

    2.2 Paillier 加密系統(tǒng)

    本文在解決PSI-CA 問題的協(xié)議中使用了Paillier 加密系統(tǒng)[23], 它是一個具有同態(tài)性質(zhì)的公鑰加密系統(tǒng), 分為密鑰生成算法、加密算法和解密算法, 如下所示(其中符號Z?n表示集合, 它滿足Z?n= {x ∈Zn:gcd(x,n)=1}).

    密鑰生成算法:

    Paillier 加密系統(tǒng)的安全性基于判定性復(fù)合剩余類假設(shè)(Decisional Composite Residuosity Assumptio, DCRA). 一般認(rèn)為, 當(dāng)n 足夠大時, 對攻擊者而言, 不知道n 的素因式分解, 判定性復(fù)合剩余問題是困難的. 該加密系統(tǒng)具備加法同態(tài)性:

    2.3 不經(jīng)意傳輸

    圖2 離線-在線框架Figure 2 Offline-online framework

    3 兩方PSU/PSI-CA 協(xié)議

    本節(jié)中, 我們將給出解決PSU-CA 問題和PSI-CA 問題的協(xié)議構(gòu)造和相關(guān)證明. 首先, 我們分別給出解決PSU-CA 問題和PSI-CA 問題的兩個協(xié)議構(gòu)造(3.1 節(jié)), 然后分別給出它們的正確性證明(3.2 節(jié)),最后我們給出基于模擬的安全性證明(3.3 節(jié)).

    3.1 協(xié)議構(gòu)造

    在兩個協(xié)議執(zhí)行中, 我們不妨設(shè)兩方參與者分別為Alice 和Bob, 分別持有集合A 和B. 我們的協(xié)議要求兩方輸入兩個結(jié)構(gòu)相同的布隆過濾器, 其生成過程如下:

    (1) Alice 和Bob 約定足夠大的容量d, 輸入錯誤率e, 由公式(1)并經(jīng)過取整計算, 分別得到所使用哈希函數(shù)個數(shù)k 及所要生成的布隆過濾器的長度m.

    (2) Alice 和Bob 分別使用相同的k 個哈希函數(shù)對他們的輸入集合A,B 進(jìn)行處理, 最終獨立地得到各自的布隆過濾器BFA,BFB.

    此后在協(xié)議描述中我們直接將BFA,BFB作為輸入, 不再贅述該生成過程. 無論是PSU-CA 協(xié)議或者PSI-CA 協(xié)議, Alice 和Bob 在離線階段執(zhí)行相同的操作, 如下所示.

    3.1.1 離線階段

    3.1.2 在線階段

    無論是計算PSU-CA 問題還是PSI-CA 問題, Alice 和Bob 首先都要執(zhí)行秘密分享協(xié)議, 如圖3 所示.

    圖3 秘密分享協(xié)議Figure 3 Secret sharing protocol

    (i) 首先Alice 和Bob 執(zhí)行兩輪交互, 具體步驟如下:

    圖4 同態(tài)計算協(xié)議Figure 4 Homomorphic computing protocol

    3.2 正確性分析

    故原命題得證.

    3.3 安全性分析

    目前兩大主流安全模型是半誠實模型(Semi-Honest Model) 和惡意模型(Malicious Model)[27]. 在半誠實模型下, 敵手會記錄協(xié)議交互過程中的所有數(shù)據(jù), 并嘗試提取其它參與方的秘密信息. 在惡意模型下, 敵手會以任意的方式偏離協(xié)議的執(zhí)行來進(jìn)行破壞或窺探.

    本文所涉及的所有安全協(xié)議都是在半誠實模型下[27]證明的. 一般而言, 當(dāng)構(gòu)建一個隱私計算協(xié)議時,我們會首先在半誠實模型下構(gòu)建. 雖然半誠實模型比惡意模型的假設(shè)要弱, 但實際上, 現(xiàn)實的業(yè)務(wù)部署都必須符合某些安全法令的制約, 這保證了半誠實模型下的協(xié)議依然有廣泛的應(yīng)用前景.

    定理1 存在一個概率多項式時間的模擬器Sim1使得對于所有的安全參數(shù)n 滿足2n> |BFA| 和輸入BFA, 有其中S(·),R(·) 分別表示Alice 和Bob 的偽隨機相關(guān)預(yù)設(shè)消息,(BFA,BFB,S(·),R(·)) 表示在協(xié)議#1 執(zhí)行中Alice 的視圖.

    算法1: Alice 的模擬算法Input: 1n,BFA,{(R01,R11),··· ,(R0m,R1m)}Output: Sim1(·)1 隨機選取¨r ←${0,1}m, 作為Bob 第一輪發(fā)送給Alice 的輸入模擬.2 Alice 真實按照協(xié)議執(zhí)行計算{(M0i,M1i)}i∈[m] 和S1, 模擬第二輪的輸出.

    證明: 我們用算法1 描述Sim1(·).

    在算法1 的第一步中, ¨r 在 {0,1}m上隨機均勻選取, 而在真實的執(zhí)行中, ¨r = {d1⊕(1 ?BFB[1]),··· ,dm⊕(1 ?BFB[m])}, 因為di為隨機選取, 因此模擬的Bob 輸入¨r 與真實協(xié)議執(zhí)行中Bob發(fā)送給Alice 的¨r 是計算不可區(qū)分的. 在第二步中, 由于上述模擬算法完全按照真實協(xié)議執(zhí)行的步驟, 因此模擬的輸出與真實的輸出同分布.

    綜上所述, 上述Alice 的模擬算法能模擬協(xié)議#1 執(zhí)行中Alice 的交互視圖. 因此定理得證.

    定理2 存在一個概率多項式時間的模擬器Sim2使得對于所有的安全參數(shù)n 滿足2n> |BFA| 和輸入BFA,BFB, 有

    其中S(·),R(·) 分別為Alice 和Bob 的偽隨機相關(guān)預(yù)設(shè)消息, View#1

    B (BFA,BFB,S(·),R(·)) 為上述協(xié)議

    #1 中Bob 的交互視圖.

    算法2: Bob 的模擬算法Input: 1n,BFB,HW(BFA ∨BFB),R(·)Output: Sim2(·)1 Bob 輸入R(·) 和BFB 之后, 按照協(xié)議#1 的真實執(zhí)行過程輸出Bob 第一輪的輸出模擬¨r.2 對于?i ∈[m], 選取ri ←${0,1}n. 選取MBFB[i]i = ri ⊕Rdii . 計算S1 = (2n +m ?HW(BFA ∨BFB)?(∑m i=1 ri) mod 2n)) mod 2n. 則上述{(M0i,M1 i)}i∈[m],S1 即為對第i ←${0,1}n;令M1?BFB[i]二輪Alice 輸入的模擬.3 真實地按照第三輪的執(zhí)行計算S2 作為對S2 的模擬輸出.

    定理3 存在一個概率多項式時間的模擬器Sim1使得對于所有的安全參數(shù)λ 滿足2λ>m 和所有的輸入(S(·),R(·),|A|,|B|,m,k,(pk,sk)), 有

    算法3: Alice 的模擬算法Input: 1λ,S(·),|A|,f(·)Output: Sim1(·)1 令S?1 := Encpk(0), 模擬Alice 第一輪輸出S1 的模擬.2 令?S?:= Encpk(0), 作為第二輪中?S 的模擬輸出.3 隨機選取β ←$(0,1) (表示從該區(qū)間選取小數(shù)點后四位的小數(shù)), 計算? = |A|?f(·)+β, 然后計算Dec ?S?= p·m ?·k exp m, 模擬Bob 的?S 的解密值T?, 最后輸出f(·).

    算法4: Bob 的模擬算法Input: 1λ,R(·),|B|,BFB Output: Sim2(·)1 令 ?S1?:= Encpk(0), 模擬協(xié)議第一輪Alice 的輸入 ?S1 的模擬.2 令?S?:= Encpk(0), 作為第二輪?S 的模擬輸出.

    證明: 我們用算法4 描述Sim2. 由于Bob 只需要模擬由同態(tài)加密保護(hù)的消息, 由于Paillier 加密系統(tǒng)抗選擇明文攻擊(Chosen Plaintext Attack, CPA) 的特性, 因此其能夠完美模擬真實協(xié)議中的消息. 那么通過上述給定輸入1λ,R(·),|B|,BFB, 該構(gòu)造能夠模擬協(xié)議#2 中Bob 的交互視圖, 故定理得證.

    綜上所述, 結(jié)合定理1 和定理2, 我們使用模擬的方式證明了協(xié)議#1 在半誠實模型下的安全性. 結(jié)合定理1–4, 我們證明了協(xié)議#2, 即解決PSI-CA 問題的協(xié)議在半誠實模型下也是安全的.

    4 性能評估

    本節(jié)我們從理論分析和具體實驗兩個方面, 將我們的協(xié)議同Dong-Loukides 協(xié)議[15]在不同指標(biāo)上進(jìn)行比較, 來說明我們的協(xié)議在總體上有較好的性能, 并且適用于更廣泛的應(yīng)用場景.

    4.1 理論評估

    表1 為定性的性能對比. 其中N 為集合的大小, k1為生成布隆過濾器的哈希函數(shù)個數(shù), k2為生成Flajolet-Matin 概要所需的哈希函數(shù)個數(shù). 且k1?k2. 其中的哈希開銷一列是指預(yù)處理階段的哈希開銷,在Dong-Loukides 協(xié)議中即指將集合轉(zhuǎn)化為Flajolet-Martin 概要[16]的哈希開銷(為了提高協(xié)議的計算結(jié)果準(zhǔn)確度, 一般需要將k2設(shè)置為比較大的常數(shù)), 而在協(xié)議#1,#2 中, 指布隆過濾器生成時的哈希開銷(此時k1=?, r 為錯誤率).

    從表1 可以看出協(xié)議#1 和協(xié)議#2 的通信輪數(shù)及冪指數(shù)運算開銷均為為常數(shù), 此外可知, 協(xié)議#1和協(xié)議#2 除了通信量比Dong-Loukides 協(xié)議要大之外, 其它方面都更好. 且當(dāng)一個數(shù)據(jù)集的數(shù)據(jù)有微小更新時, 在Dong-Loukides 協(xié)議中也需要幾乎重新生成Flajolet-Matin 概要, 這一不足也大大限制了Dong-Loukides 協(xié)議可能適用的應(yīng)用場景. 此外, Dong-Loukides 協(xié)議的離線預(yù)計算依賴于具體的數(shù)據(jù)集,而我們所調(diào)用的Silent-OT 協(xié)議[18]不依賴于任何具體的數(shù)據(jù)集, 因此它具有更廣的應(yīng)用場景.

    表1 理論對比Table 1 Theoretical comparison

    4.2 實驗評估

    我們分別對三個協(xié)議做了實現(xiàn)(https://github.com/athenKing/PSU-PSI-CA) 來對比他們具體的性能表現(xiàn), 三個協(xié)議都通過C++ 完成實現(xiàn), 進(jìn)行測試的平臺搭載了2.9 GHz double core Intel-core I5 處理器和16 GB 1867 MHz DDR3 內(nèi)存. 該測試在LAN 網(wǎng)絡(luò)環(huán)境下完成, 網(wǎng)絡(luò)時延較低. 在Dong-Loukides協(xié)議的實現(xiàn)中, 設(shè)置安全參數(shù)λ = 128, 設(shè)置獨立哈希函數(shù)的個數(shù)k2為4096, 輸出的Flajolet-Martin 概要[16]長度設(shè)置為32 (其理論上能統(tǒng)計至多232?1 個元素). 協(xié)議#1 和協(xié)議#2 的實現(xiàn)中, 同樣設(shè)置安全參數(shù)λ=128, 布隆過濾器的錯誤率設(shè)為r =0.05, 三組數(shù)據(jù)(從小到大) 對應(yīng)的布隆過濾器最大容量分別設(shè)為5000, 50 000, 400 000. 表2 展示了它們在不同數(shù)量級輸入下的實際性能比較結(jié)果. 其中Nx和Ny表示輸入的兩個集合的大小, PSU/PSI-CA 誤差(%) 表示輸出結(jié)果的相對誤差, 即兩個集合并集和交集基數(shù)輸出結(jié)果相對真實結(jié)果的誤差. DL 協(xié)議表示Dong-Loukides 協(xié)議.

    表2 實驗對比Table 2 Experimental comparision

    由表2 的實驗結(jié)果可知, Dong-Loukides 協(xié)議的預(yù)處理階段比較耗時, 因此它不適合數(shù)據(jù)集更新頻繁的場景, 只適用于某些數(shù)據(jù)永久或半永久化存儲場景下的安全計算. 可以看到, 無論數(shù)據(jù)集的大小, 相比Dong-Loukides 協(xié)議協(xié)議#1 和協(xié)議#2 的總耗時都更小, 而且當(dāng)數(shù)據(jù)集的輸入從小變大時, 這種性能優(yōu)勢也越來越明顯. 所以, 我們的協(xié)議在數(shù)據(jù)集更新頻繁的計算場景中有比Dong-Loukides 協(xié)議更高的計算效率.

    5 總結(jié)與展望

    本文提出一種新的解決PSU/PSI-CA 問題的不完美計算協(xié)議, 并在半誠實模型下證明了它的安全性.它使用布隆過濾器對集合預(yù)處理, 并混合了OT 預(yù)處理[17]和Paillier 同態(tài)加密技術(shù)[23]. 同最先進(jìn)的協(xié)議之一Dong-Loukides 協(xié)議相比, 該協(xié)議總耗時更低, 并且有較廣泛的應(yīng)用場景.

    我們的協(xié)議不能抵抗惡意的敵手, 因此下一步, 通過結(jié)合當(dāng)前方案和零知識證明[27]的技巧, 我們會嘗試構(gòu)建一個高效的在惡意模型下[27]可證明安全的協(xié)議.

    猜你喜歡
    模型
    一半模型
    一種去中心化的域名服務(wù)本地化模型
    適用于BDS-3 PPP的隨機模型
    提煉模型 突破難點
    函數(shù)模型及應(yīng)用
    p150Glued在帕金森病模型中的表達(dá)及分布
    函數(shù)模型及應(yīng)用
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
    3D打印中的模型分割與打包
    最近最新免费中文字幕在线| 精品国产超薄肉色丝袜足j| 久久久久亚洲av毛片大全| 97超视频在线观看视频| 欧美成人一区二区免费高清观看 | 色哟哟哟哟哟哟| 草草在线视频免费看| 久久中文看片网| 草草在线视频免费看| 九九热线精品视视频播放| 欧美一区二区国产精品久久精品| 一二三四社区在线视频社区8| 日韩欧美一区二区三区在线观看| 亚洲美女黄片视频| 亚洲国产看品久久| 黄频高清免费视频| 国产精品亚洲av一区麻豆| 人人妻人人看人人澡| 每晚都被弄得嗷嗷叫到高潮| 国产av不卡久久| 嫩草影院入口| av黄色大香蕉| 亚洲欧美日韩无卡精品| 2021天堂中文幕一二区在线观| 一a级毛片在线观看| 国产成人系列免费观看| www日本黄色视频网| 亚洲精品色激情综合| 色播亚洲综合网| 成人性生交大片免费视频hd| 嫩草影院入口| 亚洲国产精品成人综合色| 午夜免费激情av| 老司机午夜十八禁免费视频| av黄色大香蕉| 老司机在亚洲福利影院| 久久久久久九九精品二区国产| www日本黄色视频网| 国产精品自产拍在线观看55亚洲| 午夜福利在线观看吧| 三级毛片av免费| www.熟女人妻精品国产| netflix在线观看网站| 精品一区二区三区视频在线观看免费| 久久久国产欧美日韩av| 久久精品夜夜夜夜夜久久蜜豆| 午夜福利欧美成人| 国产一区二区在线观看日韩 | 久久人妻av系列| 国产成人av激情在线播放| 可以在线观看毛片的网站| 欧美高清成人免费视频www| 国产伦一二天堂av在线观看| 超碰成人久久| h日本视频在线播放| 亚洲国产精品合色在线| 色老头精品视频在线观看| 精品福利观看| 在线观看免费视频日本深夜| 不卡一级毛片| 大型黄色视频在线免费观看| 国产精品影院久久| 少妇人妻一区二区三区视频| 日韩欧美一区二区三区在线观看| 久久久久久大精品| 波多野结衣高清作品| 国产精品一及| 国产蜜桃级精品一区二区三区| 亚洲国产精品sss在线观看| 久久国产乱子伦精品免费另类| 久久久国产欧美日韩av| 天天躁狠狠躁夜夜躁狠狠躁| 久久久久亚洲av毛片大全| 999精品在线视频| 不卡一级毛片| av在线蜜桃| 99久久久亚洲精品蜜臀av| 91av网一区二区| 19禁男女啪啪无遮挡网站| 日韩欧美免费精品| 久99久视频精品免费| 人妻久久中文字幕网| 精品久久久久久久久久久久久| 亚洲av成人一区二区三| 日韩中文字幕欧美一区二区| 97人妻精品一区二区三区麻豆| 亚洲精品国产精品久久久不卡| 精品久久久久久久末码| 操出白浆在线播放| 欧美另类亚洲清纯唯美| 国产激情偷乱视频一区二区| 欧美精品啪啪一区二区三区| 三级国产精品欧美在线观看 | 亚洲色图 男人天堂 中文字幕| 熟女人妻精品中文字幕| 精品久久久久久成人av| 亚洲色图 男人天堂 中文字幕| 中文字幕精品亚洲无线码一区| 亚洲国产精品久久男人天堂| 午夜日韩欧美国产| h日本视频在线播放| 色在线成人网| 中亚洲国语对白在线视频| 国产 一区 欧美 日韩| 身体一侧抽搐| 最近视频中文字幕2019在线8| 成年免费大片在线观看| 国产乱人伦免费视频| 免费电影在线观看免费观看| 国产成人aa在线观看| 欧美高清成人免费视频www| 精品久久久久久,| 国产高清有码在线观看视频| 精品一区二区三区av网在线观看| 999久久久国产精品视频| 午夜福利免费观看在线| 成熟少妇高潮喷水视频| 日本黄大片高清| 国产一区二区在线av高清观看| xxxwww97欧美| 小说图片视频综合网站| 国产一区二区在线av高清观看| 国产日本99.免费观看| 又黄又粗又硬又大视频| 久久精品夜夜夜夜夜久久蜜豆| 99riav亚洲国产免费| 淫妇啪啪啪对白视频| 国产爱豆传媒在线观看| 亚洲av熟女| 国产又黄又爽又无遮挡在线| 国产精品久久久久久亚洲av鲁大| 亚洲五月天丁香| 99热这里只有是精品50| 精品久久久久久,| 最近最新免费中文字幕在线| 中文字幕av在线有码专区| 欧美av亚洲av综合av国产av| 成人无遮挡网站| 国产高清三级在线| 国产亚洲精品久久久久久毛片| 久久久国产欧美日韩av| 热99在线观看视频| 国产精品,欧美在线| 狠狠狠狠99中文字幕| 午夜精品在线福利| 国内精品久久久久久久电影| 成人亚洲精品av一区二区| 国产成人啪精品午夜网站| 丁香六月欧美| 99热精品在线国产| 国产精品99久久久久久久久| 欧美不卡视频在线免费观看| 亚洲一区二区三区色噜噜| 亚洲乱码一区二区免费版| 美女大奶头视频| 亚洲精品美女久久久久99蜜臀| 这个男人来自地球电影免费观看| 狂野欧美激情性xxxx| 亚洲成av人片在线播放无| 国产爱豆传媒在线观看| 长腿黑丝高跟| 青草久久国产| 桃色一区二区三区在线观看| 色综合欧美亚洲国产小说| 一区二区三区国产精品乱码| 亚洲一区二区三区色噜噜| 热99在线观看视频| 夜夜爽天天搞| 国产69精品久久久久777片 | 久久天堂一区二区三区四区| 淫秽高清视频在线观看| 亚洲五月天丁香| 午夜福利视频1000在线观看| 嫁个100分男人电影在线观看| 亚洲欧美日韩高清专用| 夜夜夜夜夜久久久久| 久久久久精品国产欧美久久久| 国产v大片淫在线免费观看| 久久久精品大字幕| 久久精品国产综合久久久| 超碰成人久久| 日本黄大片高清| 国产三级中文精品| 88av欧美| 在线观看免费午夜福利视频| 搞女人的毛片| 日韩欧美精品v在线| 国产成人精品久久二区二区91| 欧美日韩亚洲国产一区二区在线观看| 久久精品国产综合久久久| 在线观看免费视频日本深夜| 无遮挡黄片免费观看| 亚洲精品色激情综合| 国模一区二区三区四区视频 | 美女午夜性视频免费| 免费观看人在逋| 国产aⅴ精品一区二区三区波| 久久欧美精品欧美久久欧美| 在线观看午夜福利视频| 在线观看舔阴道视频| 久久天堂一区二区三区四区| 精品久久蜜臀av无| 伊人久久大香线蕉亚洲五| 欧美在线一区亚洲| netflix在线观看网站| 精品国产美女av久久久久小说| 18禁黄网站禁片午夜丰满| 白带黄色成豆腐渣| 麻豆国产97在线/欧美| 欧美极品一区二区三区四区| 成人国产一区最新在线观看| 亚洲成av人片免费观看| 国产伦在线观看视频一区| 亚洲美女视频黄频| 俺也久久电影网| 色av中文字幕| 在线国产一区二区在线| 国产三级中文精品| 亚洲av电影在线进入| 午夜福利视频1000在线观看| 成年女人毛片免费观看观看9| 国产亚洲精品综合一区在线观看| 亚洲人成网站在线播放欧美日韩| 一个人看的www免费观看视频| 伊人久久大香线蕉亚洲五| 国产成年人精品一区二区| 亚洲七黄色美女视频| 麻豆国产av国片精品| 精品久久蜜臀av无| 看黄色毛片网站| 亚洲欧美精品综合一区二区三区| 久久久久亚洲av毛片大全| 香蕉丝袜av| 精品午夜福利视频在线观看一区| 亚洲va日本ⅴa欧美va伊人久久| av欧美777| a在线观看视频网站| 色综合欧美亚洲国产小说| 国产伦在线观看视频一区| 久久人人精品亚洲av| 久久中文字幕一级| 亚洲第一欧美日韩一区二区三区| 国产毛片a区久久久久| 少妇人妻一区二区三区视频| 观看美女的网站| 国产精品永久免费网站| 老司机在亚洲福利影院| 亚洲av成人av| 真人一进一出gif抽搐免费| 成人欧美大片| 2021天堂中文幕一二区在线观| 制服丝袜大香蕉在线| 国产69精品久久久久777片 | 18禁国产床啪视频网站| 日韩av在线大香蕉| 久久午夜综合久久蜜桃| 嫩草影视91久久| 母亲3免费完整高清在线观看| 亚洲 欧美一区二区三区| 国产野战对白在线观看| 国产一区二区三区在线臀色熟女| 好男人在线观看高清免费视频| 真实男女啪啪啪动态图| 欧美三级亚洲精品| 亚洲,欧美精品.| tocl精华| 高潮久久久久久久久久久不卡| 1000部很黄的大片| 欧美xxxx黑人xx丫x性爽| 在线观看舔阴道视频| 一二三四社区在线视频社区8| 法律面前人人平等表现在哪些方面| 久久久久亚洲av毛片大全| 成年人黄色毛片网站| 欧美日韩精品网址| 一个人免费在线观看电影 | 在线观看美女被高潮喷水网站 | 午夜精品久久久久久毛片777| 国产精品99久久99久久久不卡| 国产精品av久久久久免费| 淫妇啪啪啪对白视频| 久久精品aⅴ一区二区三区四区| 欧美色欧美亚洲另类二区| 999精品在线视频| 欧美成人一区二区免费高清观看 | 日韩欧美国产一区二区入口| 国产精品久久久久久久电影 | 成人三级黄色视频| 日韩欧美一区二区三区在线观看| 久久午夜亚洲精品久久| 亚洲在线自拍视频| 精品国产亚洲在线| 88av欧美| 好男人在线观看高清免费视频| 天堂av国产一区二区熟女人妻| www.自偷自拍.com| 性色av乱码一区二区三区2| 日日夜夜操网爽| 国产私拍福利视频在线观看| 国产激情久久老熟女| 亚洲成人精品中文字幕电影| 欧美丝袜亚洲另类 | 又爽又黄无遮挡网站| 九九在线视频观看精品| 一级a爱片免费观看的视频| 国产视频一区二区在线看| 亚洲美女视频黄频| 亚洲色图 男人天堂 中文字幕| 伦理电影免费视频| 女同久久另类99精品国产91| 久久精品aⅴ一区二区三区四区| av在线天堂中文字幕| 欧美日韩福利视频一区二区| 中文字幕最新亚洲高清| 亚洲中文字幕一区二区三区有码在线看 | 免费在线观看视频国产中文字幕亚洲| 97人妻精品一区二区三区麻豆| 亚洲五月天丁香| 99热这里只有是精品50| 亚洲av成人不卡在线观看播放网| 99久久无色码亚洲精品果冻| 精品福利观看| 午夜福利在线观看吧| 日韩精品中文字幕看吧| 99久久无色码亚洲精品果冻| 国产精品99久久99久久久不卡| 两个人视频免费观看高清| 成人永久免费在线观看视频| 国产伦人伦偷精品视频| 日韩国内少妇激情av| 精品国产乱码久久久久久男人| 国产成人精品久久二区二区免费| 舔av片在线| 国产激情偷乱视频一区二区| 午夜福利免费观看在线| 欧美乱码精品一区二区三区| 免费观看人在逋| 亚洲无线观看免费| 一个人免费在线观看电影 | 欧美xxxx黑人xx丫x性爽| 欧美不卡视频在线免费观看| 中亚洲国语对白在线视频| 亚洲av五月六月丁香网| 男女视频在线观看网站免费| h日本视频在线播放| 免费人成视频x8x8入口观看| 免费av不卡在线播放| 免费人成视频x8x8入口观看| 免费av不卡在线播放| 天天躁日日操中文字幕| 在线观看免费视频日本深夜| 禁无遮挡网站| 成人特级黄色片久久久久久久| 丝袜人妻中文字幕| 中文亚洲av片在线观看爽| 丝袜人妻中文字幕| 国产视频一区二区在线看| 亚洲精品久久国产高清桃花| 精品国产超薄肉色丝袜足j| 亚洲五月婷婷丁香| 三级国产精品欧美在线观看 | 无遮挡黄片免费观看| 成年免费大片在线观看| 一级a爱片免费观看的视频| 亚洲第一欧美日韩一区二区三区| 一a级毛片在线观看| 亚洲av电影不卡..在线观看| 床上黄色一级片| 99热这里只有是精品50| 床上黄色一级片| 日日摸夜夜添夜夜添小说| 国产精品日韩av在线免费观看| 美女被艹到高潮喷水动态| 国产黄a三级三级三级人| 精品国内亚洲2022精品成人| 一进一出好大好爽视频| 国产成人av教育| 中文字幕av在线有码专区| 亚洲片人在线观看| 在线观看免费午夜福利视频| 香蕉久久夜色| 99久久精品热视频| 可以在线观看的亚洲视频| 看片在线看免费视频| 国产一区在线观看成人免费| 中国美女看黄片| 真实男女啪啪啪动态图| 亚洲中文字幕一区二区三区有码在线看 | 国产高清有码在线观看视频| 一级毛片女人18水好多| ponron亚洲| 国产精品女同一区二区软件 | 国产av一区在线观看免费| 亚洲av成人不卡在线观看播放网| 嫁个100分男人电影在线观看| 日韩精品中文字幕看吧| 精品久久久久久久毛片微露脸| 黑人欧美特级aaaaaa片| 国产又色又爽无遮挡免费看| 日本撒尿小便嘘嘘汇集6| 在线观看免费视频日本深夜| 成年女人永久免费观看视频| 老司机福利观看| 亚洲精品在线观看二区| 亚洲色图 男人天堂 中文字幕| 成人国产综合亚洲| 舔av片在线| 人妻丰满熟妇av一区二区三区| 男人舔女人下体高潮全视频| 日本撒尿小便嘘嘘汇集6| 亚洲一区二区三区色噜噜| 少妇裸体淫交视频免费看高清| 欧美最黄视频在线播放免费| 久久天堂一区二区三区四区| 桃色一区二区三区在线观看| 亚洲精品一卡2卡三卡4卡5卡| 国产一区二区三区在线臀色熟女| 欧美中文日本在线观看视频| 亚洲欧美精品综合一区二区三区| 亚洲av第一区精品v没综合| 中文字幕高清在线视频| 日韩 欧美 亚洲 中文字幕| 精品久久蜜臀av无| 亚洲国产精品sss在线观看| 亚洲一区高清亚洲精品| 日本与韩国留学比较| 免费观看的影片在线观看| 国产不卡一卡二| 欧美色视频一区免费| 每晚都被弄得嗷嗷叫到高潮| 国内精品久久久久久久电影| 99re在线观看精品视频| 国产 一区 欧美 日韩| 天堂√8在线中文| 中文字幕高清在线视频| а√天堂www在线а√下载| 国产精品国产高清国产av| 久久天躁狠狠躁夜夜2o2o| 动漫黄色视频在线观看| 热99re8久久精品国产| 欧美又色又爽又黄视频| 美女 人体艺术 gogo| 国内少妇人妻偷人精品xxx网站 | 成人18禁在线播放| 国产精品久久久av美女十八| 国产视频内射| 午夜福利18| 熟女人妻精品中文字幕| 一区二区三区高清视频在线| 在线观看午夜福利视频| 欧美日韩瑟瑟在线播放| 91av网站免费观看| 国产成人精品久久二区二区免费| 久久精品影院6| 九色国产91popny在线| 草草在线视频免费看| 久久精品国产99精品国产亚洲性色| 成人av一区二区三区在线看| 亚洲国产色片| 老汉色∧v一级毛片| 久久九九热精品免费| 欧美日韩综合久久久久久 | 国产三级黄色录像| 啦啦啦观看免费观看视频高清| 国产精品久久久久久精品电影| 成年免费大片在线观看| 精品一区二区三区视频在线观看免费| 欧美zozozo另类| 午夜精品一区二区三区免费看| 国产又色又爽无遮挡免费看| 日韩有码中文字幕| 99视频精品全部免费 在线 | 又黄又爽又免费观看的视频| 麻豆国产97在线/欧美| 亚洲天堂国产精品一区在线| 精品国产三级普通话版| 国产69精品久久久久777片 | aaaaa片日本免费| 大型黄色视频在线免费观看| 国产真实乱freesex| 不卡一级毛片| 青草久久国产| 麻豆久久精品国产亚洲av| 免费在线观看亚洲国产| 男女做爰动态图高潮gif福利片| 国内精品久久久久精免费| 极品教师在线免费播放| 在线a可以看的网站| 国产精品美女特级片免费视频播放器 | 久久性视频一级片| 日本五十路高清| 日韩欧美在线二视频| 国产av不卡久久| 国产免费男女视频| 桃红色精品国产亚洲av| 免费看a级黄色片| 黄色丝袜av网址大全| 女生性感内裤真人,穿戴方法视频| 免费在线观看视频国产中文字幕亚洲| 男插女下体视频免费在线播放| www.自偷自拍.com| 日本三级黄在线观看| 久久香蕉国产精品| 老熟妇乱子伦视频在线观看| 在线观看日韩欧美| 日韩 欧美 亚洲 中文字幕| 夜夜躁狠狠躁天天躁| 国产精品av久久久久免费| 国内精品一区二区在线观看| 欧美色视频一区免费| 亚洲国产精品sss在线观看| 制服人妻中文乱码| 亚洲九九香蕉| 国产探花在线观看一区二区| 一个人免费在线观看电影 | 免费在线观看成人毛片| 日韩欧美一区二区三区在线观看| 中文字幕av在线有码专区| 久久亚洲真实| 国产乱人视频| 亚洲精品乱码久久久v下载方式 | 精品一区二区三区四区五区乱码| 婷婷六月久久综合丁香| 中文字幕高清在线视频| 久久精品91无色码中文字幕| ponron亚洲| 美女被艹到高潮喷水动态| 视频区欧美日本亚洲| 亚洲欧美一区二区三区黑人| 久久亚洲精品不卡| 欧美国产日韩亚洲一区| 国产99白浆流出| 大型黄色视频在线免费观看| a在线观看视频网站| 日本黄大片高清| 国产亚洲精品久久久com| 小说图片视频综合网站| 免费搜索国产男女视频| 午夜两性在线视频| cao死你这个sao货| 国产精品98久久久久久宅男小说| 日本 欧美在线| 一区二区三区激情视频| 亚洲色图 男人天堂 中文字幕| 精品一区二区三区视频在线观看免费| 欧美乱妇无乱码| 免费在线观看影片大全网站| 久久久国产成人免费| 日韩免费av在线播放| 午夜激情欧美在线| 国产三级中文精品| 免费在线观看成人毛片| 色在线成人网| 中出人妻视频一区二区| 好男人电影高清在线观看| 亚洲人与动物交配视频| 人人妻,人人澡人人爽秒播| 国产69精品久久久久777片 | a级毛片在线看网站| 精品不卡国产一区二区三区| 免费看十八禁软件| 亚洲精品在线美女| 久久久国产成人免费| 日本五十路高清| 首页视频小说图片口味搜索| av国产免费在线观看| 国产成人啪精品午夜网站| 日韩欧美一区二区三区在线观看| 国产aⅴ精品一区二区三区波| 久久欧美精品欧美久久欧美| 毛片女人毛片| 身体一侧抽搐| 久99久视频精品免费| 男人舔奶头视频| 欧美色欧美亚洲另类二区| 国产精品久久久av美女十八| 欧美极品一区二区三区四区| 99re在线观看精品视频| 国产久久久一区二区三区| 欧美午夜高清在线| 最近最新中文字幕大全电影3| 亚洲国产欧洲综合997久久,| 中文字幕久久专区| 国产三级黄色录像| 国产午夜精品论理片| 亚洲aⅴ乱码一区二区在线播放| 黄色成人免费大全| 真人一进一出gif抽搐免费| 日韩人妻高清精品专区| 亚洲成a人片在线一区二区| 国产精品久久久av美女十八| 亚洲av电影不卡..在线观看| 久久亚洲精品不卡| 99久久综合精品五月天人人| 国产一区二区在线观看日韩 | 久久亚洲真实| 亚洲自偷自拍图片 自拍| 亚洲精华国产精华精| 老汉色∧v一级毛片| 国产成人aa在线观看| 久久久国产欧美日韩av| 亚洲国产中文字幕在线视频| 亚洲,欧美精品.| 99精品在免费线老司机午夜| 中文字幕熟女人妻在线| 欧美精品啪啪一区二区三区| 69av精品久久久久久| 午夜两性在线视频| 女警被强在线播放| 亚洲真实伦在线观看| 欧美一级毛片孕妇| 国产免费av片在线观看野外av| 日日夜夜操网爽| а√天堂www在线а√下载| 九九在线视频观看精品|